マルウェアが OpenAI の認証情報窃取、約 68 万 8,000 件をダークウェブ等で発見 | ScanNetSecurity
2026.04.04(土)

マルウェアが OpenAI の認証情報窃取、約 68 万 8,000 件をダークウェブ等で発見

 株式会社カスペルスキーは3月7日、情報窃取型マルウェアによって3年間で合計3,600万件以上のAIおよびゲーム用認証情報の漏えいが判明したと発表した。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー
ダークウェブ上に流出したOpenAI関連サービスのアカウント認証情報数の推移
ダークウェブ上に流出したOpenAI関連サービスのアカウント認証情報数の推移 全 1 枚 拡大写真

 株式会社カスペルスキーは3月7日、情報窃取型マルウェアによって3年間で合計3,600万件以上のAIおよびゲーム用認証情報の漏えいが判明したと発表した。

 Kaspersky の Digital Footprint Intelligence 部門では、特定のAIサービスやゲームサイトから窃取された認証情報について、2021年から2023年のダークウェブ市場を調査・分析したところ、膨大な量のログイン認証情報に関する投稿を発見している。

 同社によると、認証情報はフィッシングなどの手法で個人や企業のデバイスに感染し、ユーザーのログイン情報とパスワードを盗むことに特化した情報窃取型マルウェア(インフォスティーラー)を使用して盗み取られていたとのこと。

 同社によると、AIを搭載したオンラインのグラフィックデザインツール「Canva」は、過去3年間でユーザー約116万人分の認証情報がインフォスティーラーによって窃取され、AIライティング支援サービスの「Grammarly」は、2021年から2023年で約83万9,000件のユーザー認証情報が窃取されており、ダークウェブフォーラムや Telegram のシャドーチャンネルで発見されている。

 OpenAI でもインフォスティーラーによるユーザー認証情報の漏えいが発生しており、2021年から2023年に「ChatGPT」を含む同社サービスの約68万8,000件の認証情報がダークウェブフォーラムや Telegram のシャドーチャンネルで見つかっている。2023年はチャットボットの普及で、ログインとパスワード情報の漏えいが前年比で33倍近くまで増加し、約66万4,000件に達している。

 ゲーミングプラットフォームの Roblox でも2021年から2023年の間に、ユーザー約3,400万件の認証情報がマルウェアの侵害を受け、ダークウェブ上に流出しており、インフォスティーラーを使用するサイバー犯罪者にとって非常に収益性の高い標的となっている。

 Kaspersky Digital Footprint Intelligence部門の責任者 Yuliya Novikova 氏は「問題の認証情報の漏えいは、ユーザー認証情報の窃取に特化したインフォスティーラーによるもので、窃取後はサイバー攻撃、ダークウェブ上での販売などといった悪意のある活動で使用されます。個人も企業のデバイスも、フィッシングメールや偽サイト、悪意のあるコンテンツが含まれる公開サイトなどのさまざまな手段を通じてインフォスティーラーに感染する恐れがあります」とコメントしている。

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 撮影と投稿は医療従事者としてあってはならないこと ~ 看護師が自分の電子カルテ画面を Instagram に投稿

    撮影と投稿は医療従事者としてあってはならないこと ~ 看護師が自分の電子カルテ画面を Instagram に投稿

  2. バッファロー製 Wi-Fiルータ「WSR-1800AX4シリーズ」に強度が不十分なパスワードハッシュの使用の脆弱性

    バッファロー製 Wi-Fiルータ「WSR-1800AX4シリーズ」に強度が不十分なパスワードハッシュの使用の脆弱性

  3. 看護師が患者のカルテ画像を SNS に投稿

    看護師が患者のカルテ画像を SNS に投稿

  4. Microsoft Defender SmartScreen の誤検知で受講システムへのアクセスに不具合

    Microsoft Defender SmartScreen の誤検知で受講システムへのアクセスに不具合

  5. F5 BIG-IP Access Policy Manager に認証を必要としないリモートコードの実行につながる脆弱性

    F5 BIG-IP Access Policy Manager に認証を必要としないリモートコードの実行につながる脆弱性

ランキングをもっと見る
PageTop